Spam sur livre d'or et formulaire email


guicara
WRInaute passionné
WRInaute passionné
 
Messages: 2462
Inscription: 2 Fév 2006

Spam sur livre d'or et formulaire email

Message le Jeu Avr 20, 2006 13:41

Bonjour,

Depuis plusieurs semaine je susi continuélement spammer de messages en anglais. Le spammer utilise le formulaire de mon livre d'or (que j'ai fait moi même il est tout simple sans truc superflu) et aussi le formulaire de contact (tout simple aussi).

Regardez par vous même:
http://www.graphiques-kits.com/livre/

Je resoit souvent les même messages sur mon adresse email, message envoyé via mon formulaire de contact (rubrique contact).

et il se mettend toujours comme email
strong9876@graphiques-kits.com... enfin un faux compte avec mon ndd.

Comment éviter ce spam pour le livre d'or et pour le formulaire d'email ?


HawkEye
WRInaute accro
WRInaute accro
 
Messages: 17005
Inscription: 23 Fév 2004

Message le Jeu Avr 20, 2006 13:48

Enregistre l'IP dans la base, et interdis le double post à la suite.


TOMHTML
WRInaute accro
WRInaute accro
 
Messages: 3250
Inscription: 25 Aoû 2004

Message le Jeu Avr 20, 2006 13:49

modère ton livre d'or : valide le message par la suite seulement ;)

cyrilc26
WRInaute discret
WRInaute discret
 
Messages: 69
Inscription: 14 Sep 2005

Message le Jeu Avr 20, 2006 14:06

Met une image créer dynamiquement avec un code dessus. autrement solution de recours, demande aux visiteurs de s'enregistrer avant de pouvoir ecrire.

jeroen
WRInaute passionné
WRInaute passionné
 
Messages: 2455
Inscription: 30 Aoû 2002

Message le Jeu Avr 20, 2006 14:12

J'ai remarque que c'est outjours le mêmes messages qui reviennent, avec toujours les mêmes mots.
Choisis un mot ou une expression assez générique et interdit là : si tu la détecte dans le post, tu affiche un message d'alerte.
Il m'a fallu 1 à2 semaines pour me faire une liste de 20/30 mots et maintenant je n'ai plus de pbs !

a+


guicara
WRInaute passionné
WRInaute passionné
 
Messages: 2462
Inscription: 2 Fév 2006

Message le Jeu Avr 20, 2006 14:18

Ok merci de vos réponse, Pour toutes vous idées vous n'avez pas de code à me présenter pour m'aider ? Cette idée ma particulièrement plus: "Enregistre l'IP dans la base, et interdis le double post à la suite."

"modère ton livre d'or : valide le message par la suite seulement" C'est aussi une solution, certe...

"Met une image créer dynamiquement avec un code dessus" trop long et dur... ^^

"Choisis un mot ou une expression assez générique et interdit là" je n'ais pas trop compris, tu peux me réexpliquer stp ?


Maxib
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 496
Inscription: 10 Avr 2005

Message le Jeu Avr 20, 2006 14:24

Voilà un bout de code qui va te générer un code de vérification sur une image :
Code: Tout sélectionner
<?

header ("Content-type: image/jpeg");
$code = $_GET['code'];
$im = imagecreate (80,18) or die ("Problème de création GD");
$background_color = imagecolorallocate ($im, 255, 255, 255);
$ecriture_color = imagecolorallocate ($im, 254, 126, 33);
imagestring($im, 10, 15, 0, $code , $ecriture_color);
imagejpeg($im);

?>


et tu appeles l'image avec ceci :

Code: Tout sélectionner
<img src="fichier.php?code=123456" alt="" />


narayana
WRInaute impliqué
WRInaute impliqué
 
Messages: 835
Inscription: 28 Jan 2005

Message le Jeu Avr 20, 2006 14:44

TOMHTML a écrit:modère ton livre d'or : valide le message par la suite seulement ;)

+1 y a pas mieux et c'est le + fiable.


guicara
WRInaute passionné
WRInaute passionné
 
Messages: 2462
Inscription: 2 Fév 2006

Message le Jeu Avr 20, 2006 14:48

Merci Maxib ! Je vais essayer dans les prochaines heures.
narayana tu pense que ce n'est pas fiable ? (même google s'en serre).

Ou sinon je met le générateur d'image plus l'enregistrerment d'ip et le tralala... (svp code ^^)

Maxib je dois donc créer un nouveau champ ou l'utilisateur recopiras le code générer ? Mais pour l'envois (après avoir valider) je met quelle champs à la casse du code ?


Maxib
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 496
Inscription: 10 Avr 2005

Message le Jeu Avr 20, 2006 15:46

Tu peux stocker un code généré au hasard dans une session quand le visiteur arrive sur la page livre dor, avec ceci :

//En tout début de page
<?php
session_start();

$cars="az0erty2ui3op4qs5df6gh7jk8lm9wxcvbn";
$wlong=strlen($cars);
$wpas="";
srand((double)microtime()*1000000);
for($i=0;$i<$8;$i++){
$wpos=rand(0,$wlong-1);
$wpas=$wpas.substr($cars,$wpos,1);
}

$_SESSION['code'] = $wpas;

?>

Ensuite, tu as un champ <input type="text" name="code" /> <img src="fichier.php?code=<?=$wpas;?>" alt="" />

et quand tu traite le formulaire tu vérifie que le contenu de l'input est identique au code contenu dans la session.


phloam
WRInaute passionné
WRInaute passionné
 
Messages: 1373
Inscription: 8 Avr 2005

Message le Jeu Avr 20, 2006 16:23

Fait comme moi... abandonne ton livre d'or :-)


guicara
WRInaute passionné
WRInaute passionné
 
Messages: 2462
Inscription: 2 Fév 2006

Message le Jeu Avr 20, 2006 17:57

Il y a une erreur > Parse error: parse error, unexpected T_LNUMBER, expecting T_VARIABLE or '$' in

Ou dois-je mettre le tout premier code que tu m'as donné ?

Dandu
WRInaute discret
WRInaute discret
 
Messages: 81
Inscription: 6 Nov 2005

Message le Jeu Avr 20, 2006 18:16

Le plus simple, sans emm*der tes visiteurs, c'est de ne pas insérer dans la base si l'adresse est @tonndd.com, comme la majorité des bots que j'ai eu post avec une adresse comme ça.

Les images et autres trucs, c'est casse-pieds pour les visiteurs, je trouve.


cleden
WRInaute passionné
WRInaute passionné
 
Messages: 1194
Inscription: 6 Jan 2003

Message le Jeu Avr 20, 2006 18:25

Dandu a écrit:Le plus simple, sans emm*der tes visiteurs, c'est de ne pas insérer dans la base si l'adresse est @tonndd.com

Exactement, j'ai essayé beaucoup de méthodes et celle-ci est imparable. Bizarrement, ces cons utilisaient toujours mon nom de domaine pour leur adresse mail. Maintenant reste à savoir combien de temps va durer cette parade :roll:

L'histoire du capcha (c'est comme ça qu'on dit ?), c'est vraiment pénible et on en voit de plsu en plus en ce moment.

Dandu
WRInaute discret
WRInaute discret
 
Messages: 81
Inscription: 6 Nov 2005

Message le Jeu Avr 20, 2006 19:43

C'est plus simple pour les bots de recopier une adresse ou ils sont, faut aussi penser à filtrer le pseudo de la même façon.

Le Capcha, le problème c'est surtout pour les gens qui voient mal, et c'est un peu casse-pieds.

Sinon, sur mon site, le problème que j'avais c'est qu'ils remplissaient ma base, mais n'affichaient rien, parce que ils attaquaient le forumulaire directement.

Spam sur livre d'or et formulaire email

Si vous avez aimé cette discussion, partagez-la sur vos réseaux sociaux préférés :

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités